Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
Ich wollte aufzeigen, dass im Hotspot Gäste per Standard keinen Zugriff auf Autorisierung haben (Nr. 2), was meiner Meinung nach auch SSH zum Router umfassen sollte. Allerdings noch nicht getestet.
Dies hatte ja maxim.webster angeführt, dass dies möglich ist.
Ach okay, ja gut ich kann es leider noch nicht testen da ich das UniFi Equipment noch nicht habe.
Das wird schon unterbunden. Zumindestens bei Hotspot Einstellungen.
Also dass das die Firewall Einstellungen sind, kann ich erkennen
Aber da ich mit UniFi noch nie Gearbeitet habe, sind das für mich echt fremde Welten. Wenn ich das richtig verstehe sorgt Nr. 1 Dafür das der Hotspot auf den DNS zugreifen kann, Nr. 3 denke ich mal sorgt dafür dass das Netz Isoliert bleibt(Also keinen Zugriff auf andere Netze im UniFi Bereich) nur bei Nr. 2 stehe ich aufm Schlauch
Die Gäste können - ohne weitere Konfiguration - ihr Gateway (die Konsole) erreichen, auch per SSH. Das muss man explizit unterbinden.
Ja gut, da müsste ich ja nur ne Firewall regel einbauen die den Kontakt ausm Gästenetz zu dem Controller/Gateway Port 22 blockt.
Aber mir gehts ja hauptsächlich darum keinen Traffic von Extern, sprich WAN, auf den SSH Zugriff zu haben damit ich darüber dennoch die Befehle oder ehr den Befehl schicken kann
für viele hier wahrscheinlich so "was fragt der so Blöde?", aber da ich mich mit UniFi absolut noch nicht auskenne frage ich liebe Mal die gebündelte Intelligenz. Ich möchte mein Setup per USV absichern, welche per USB an einen Home Assistant angeschlossen ist, der dann per SSH an die jeweiligen Geräte ein Shutdown-Signal schickt.
Dass man bei UniFi das SSH aktivieren kann ist mir bekannt, aber ja auch ein Sicherheitsrisiko. Personen, die in meinem Netz sind vertraue ich, außer Gästen die in Ihrem isolierten Netz spielen dürfen. Aber wie sieht das mit extern aus? Kann man hier eine Firewall Regel erstellen, die von extern jeglichen Traffic auf Port 22 blockt oder ist das sogar schon integriert?
Kann es leider nicht testen bzw. selber experimentieren, da mein Netz noch in der Planung ist. Deshalb frage ich vorher hier
Es ist gut zu wissen das Gigaset da ein etwas angeschlageneres Image hat.
Danke für den Link zu Yealink, ich denke mal für mich würden dann die DECTs in Betracht kommen. Dann z.B. 1x nen Set aus Telefon mit Station und 1x nen zusätzliches Mobilteil um ein im OG und eins im EG zu haben.
Wie bereits gesagt habe ich mich mit Telefonie noch nie beschäftigt und gerell mit dem Thema sowas in ein Netz einzubauen nicht. Bis jetzt war ich immer Nutzer von Kompaktlösungen.
Wenn Du die Fritzbox mit einem DECT Mobilteil nutzen willst, dann würde ich da definitiv ein AVM Fritzfon benutzen. Da gibts dann einige nette Features.
Mir geht es ja eigentlich darum die FritzBox abzuschalten, deshalbt habe ich mir ja den Weg mit einem Modem angeschaut. Daher sehe ich auch weniger einen Sinn die FritzBox dannach wieder ins Netz zu hängen nur um damit ein Telefon zu betreiben. Dann doch ehr ne DECT Basis und nen DECT Telefon oder nen festes IP-Telefon was direkt am Swtich hängt.
Das hab ich bei mir genauso gemacht, weil ich überall dünnes Patchkabel verlegt habe in ner Mietwohnung.
Das ist auch mein Problem. Wenns mein Haus wäre würde ich die Wände aufstemmen und mir ne vernüftige Verkabelung legen. Aber das ist ja nicht möglich und einen tot muss ich sterben.
Daher nehme ich dann ehr das Patchkabel und ziehe es durch die Wohnung als das Verlegekabel.
Ja das hatte ich auch gehört, deshalbt habe ich mir eine 50M Rollte 6a Kabel gesucht (kein Verlegekabel). https://www.serverschrank24.de/danicom-cat6a-…m-lszh-fca.html Da dürfte es doch keine Probleme geben mit dem direkten aufcrimpen von RJ45 Steckern oder?
Gut funktionieren Geräte von SNOM und Yealink, gibt aber auch noch andere Marken, die man sicherlich kaufen kann. Du musst Dich fragen, ob Du ein mobiles oder ein Tischtelefon willst. Tischtelefone verkabelt man überlicherweise mit RJ45. Mobiltelefone bingen eine DECT-Basis mit, die ihrerseits per RJ45 verkabelt wird.
Ja gut wenn ich ein Mobiltelefon mit DECT will dann brauche ich ja auch ne DECT-Station (Was die FritzBox ja intigriert hat). Primär läuft bei mir eigentlich alles wichtige per Handy, daher würde ich wahrscheinlich nen Tischtelefon nehem. Ich denke mal das die dann auch günstiger sind.
Cat 7 hatte ich auch bereits überlegt, allerdings habe ich dort bis jetzt nur Verlegekabel als große Rollen gefunden. Problematisch ist aber da ich in einer Mietwohnung ehr schlecht mal eben nen Direkten weg machen kann, müssen hier teilweise recht enge Kurven gelegt werden. Und Verlegekabel sind ja dann doch ehr Starrer als ein normale Kabel.
Cat 8 ist natürlich auch möglich. Aber bei mir ist es nicht möglich erst in nen Patch Pannel zu gehen, also muss ich die Kabel direkt anschließen an Switch/AP/Gateway/PC......
Falls Ihr hier anderer meinung seid und vielleich sogar ein gutes Kabel habt was Ihr empfeheln könnt wäre ich da auch Dankbar drüber
Ich habe mich gestern auch nochmal schlau gemacht bezüglich Modem anstatt FritzBox, also das ist ja doch sehr einfach. Ich hab das für nen Hexenwerk gehalten, aber ist ja wirklich fast Plug&Play Nur habe ich keine vernüftige Info gefunden wie ich nach einem Modem dann ein Telefon anschließen kann ans UniFi Netz und das per SIP Konfigurieren kann.
Hat hier jemand erfahrungen, mit Geräten? Kann vielleicht eins empfehelen. Und brauche ich hier nur ein Telefon was man per RJ45 anschließen kann oder noch extra Hardware?
Wenn dein Handy im Unifi WLAN/Netzwerk ist, kann es sein, dass die FritzFon App nicht geht
Macht ja auch Sinn... Naja selbst wenn es am Anfang nicht geht werde ich irgendwann dann nen Telefon anschaffen welches ich an beidem betreiben kann. Vielleicht kommt dann später mal der Umstieg auf was anderes wenn ich es ändern will, oder hoffentlich mal Glasfaser kommt
Ich wünschte es wär so, dann würde ich mir nen ganzes Rack mit Dream Maschine ins Haus stellen
Budget 300-350€ war so der Plan, da die FritzBox auch schon vorhanden ist. Daher wollte ich erstmal darauf aufbauen um ein bisschen den Geldbeutel zu schonen. Später dann vielleicht mal umbauen auf nen reines Modem.
Zum Telefon: Aktuell keins, vorrübergehen Handy mit FritzFon App und eventuell dann mal nen DECT Telefon.
Ich denke für nen Telefon über UniFi bräuchte ich dann aber nen anderes IP Fon oder so?
Telefonie ist ja heutzutage immer VoIP per SIP. Du hast also für jede Rufnummer einen Benutzernamen und Passwort. Diese Zugangsdaten werden dann lediglich in Dein Gerät oder Dein Programm eingetragen, denn ein "Telefon" muss heutzutage nicht mehr zwingend ein tatsächliches Telefon oder eine Telefonanlage (Fritzbox etc.) sein, es kann auch über Software abgebildet werden.
Ein VoIP-Teilnehmer ist also aus netzwerksicht ein ganz normaler Client, der ins Internet möchte, also wie jeder Computer oder jedes Smartphone. Von UniFi brauchst Du dafür nichts Spezielles.
Es gibt nur eine Sache zu beachten, denn wenn Du die Telefonie von Deinem ISP benutzen möchtest (also keinen "richtigen" Telefonie-Anbieter benutzt), muss man etwas genauer hinsehen. Manche Provider machen hier doofe technische Vorgaben mit unterschiedlichen VLANs für die WAN-Schnittstelle, die UniFi nicht beherrscht. Hier kommt man dann an der Fritzbox als vorderstem Router nicht vorbei.
Das klingt für mich ehrlich gesagt alles wie Bömische Dörfer.
Ich denke mal erstmal tut es der Plan mit der FritzBox als "Modem" und Telefonie Verwaltung. Und sollte ich in dem Bereich etwas beanderter werden dann mal umrüsten.
Als Alternative könnte man noch entweder ein VDSL-Modem anschaffen (Vigor 167 z.B.) und die Fritzbox im IP-Client-Modus hinter dem UCG betreiben. Dies ist aus meiner Sicht der "sauberste" Weg. Aber wie Du es planst ist das schon prima und wird funktionieren. Selbst die Fritzbox "ganz normal" vorgeschaltet wäre für die allermeisten Szenarien kein Problem, doppeltes NAT wird von vielen wie der Teufel an die Wand gemalt, hat aber nur selten wirklich praktische Nachteile.
Das hatte ich mir auch schon angeguckt, allerdings wäre das so der Schritt, wenn ich das Netzwerk weiter ausbauen will. Aktuell ist es ja eher klein gehalten. Nur eine doofe Frage, wie wäre die Telefonie dann nach dem Modem möglich, brauche ich hierfür extra UniFi Geräte oder wie läuft das ab?
ich stehe davor, mal wieder umzuziehen und wollte mir in der neuen Wohnung mal einen kleinen "Nerd" Traum erfüllen und mir ein eigenes UniFi-Netz aufbauen.
Nach einigem Hin und Her bin ich auf folgenden Aufbau gekommen:
250 VDSL-Leitung der Telekom
FritzBox 7590 (kein AX) als quasi Modem und Telefonie Station
Cloud Gateway Ultra als UniFi Zentrale
Switch Lite 8 PoE
U7 Lite als AP
Verkabelt werden soll alles mit Cat 6a Kabel.
Natürlich mache ich mich vorher schlau, leider unterstützen die neuen FritzBoxen kein reines Modem mehr, also bin ich auf den Weg gekommen: DSL -> FritzBox -> Lan 1 FritzBox -> CGU WAN -> Switch .... Netwerk
Wie ich das CGU und die FritzBox einzustellen habe und kein Doppeltes NAT zu haben leite ich mir aus dem Video ab (
Content embedded from external sources will not be displayed without your consent.
).
Mein Plan ist es, mehrere VLans aufzubauen für z.B. normale Geräte, Smart Home, Work etc.
Dabei soll jedes VLan natürlich seinen eigenen IP-Bereich erhalten.
Nehmen wir als Beispiel mal Normal (10.10.1.XXX) und SmartHome (10.10.2.XXX) und das UCG hat in der FritzBox die Statische IP 192.168.178.2
Nun, um kein doppeltes NAT zu haben muss ich bei der FritzBox ja die statischen Routen festlegen, und hier kommt meine Frage ins Spiel.
Muss ich für jedes VLAN eine eigene Route anlegen oder nicht?
Also für Vlan 1 (Normalnetz) in der FritzBox: IP Netz: 10.10.1.0, Subnetz: 255.255.255.0, GW: 192.168.178.2
Für das Vlan 2 (SmartHome): IP Netz: 10.10.2.0, Subnetz: 255.255.255.0, GW: 192.168.178.2
Oder bin ich hier komplett auf dem Holzweg?
Gerne nehme ich auch Verbesserungsvorschläge am Netz an, nur die Preisklasse sollte bleiben und ich wollte eine Trennung vom Controller und dem AP haben
Grüße
Lukas
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on Google Play
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on the App Store